AI · 1 giorno fa

I deepfake spostano il rischio su identità e recovery

Gartner ha rilevato che i deepfake sono già entrati nel lavoro quotidiano della social engineering: quasi metà dei CISO ha visto almeno un episodio negli ultimi 12 mesi, e il 41% ne ha registrato uno in una chiamata audio, il 36% in video. Il punto non è più la qualità della simulazione, ma il fatto che queste imitazioni stanno diventando abbastanza credibili da passare dentro i flussi che decidono chi entra, chi viene reimpostato e chi autorizza pagamenti.

La forza dell’attacco sta nel sembrare una richiesta legittima di un capo, collega o fornitore, abbastanza a lungo da far approvare un reset di password, un accesso privilegiato o un’operazione finanziaria. Per Gartner, i segnali classici del phishing contano meno quando l’abuso colpisce canali di recovery e di fiducia già accettati come normali.

Per chi gestisce account recovery, privileged access o approvazioni di pagamento, il rischio si sposta quindi sul punto in cui l’identità viene verificata e poi riutilizzata. La lezione è che i controlli anti-phishing da soli non bastano più a descrivere l’esposizione reale.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-23

Editions

Storie correlate